Sysmon8.0およびAutoruns13.90が更新され、ルールのタグ付けが含まれ、WMIパスの解析が修正されました

ウィンドウズ / Sysmon8.0とAutoruns13.90が更新され、ルールのタグ付けが含まれ、WMIパスの解析が修正されました 1分読む

マーク・ルシノビッチ、 特徴を明らかにした Autoruns13.90およびSysmon8.0の更新バージョンに追加されました。これらのシステム診断ユーティリティの最新のアップデートには、いくつかの新機能が含まれています。



リリースノートによると、Sysmon 8.0の更新バージョンでは、ルールのタグ付けが追加され、生成されるイベントログエントリにタグが表示されます。ログに記録されるコマンドラインの長さをさらに拡張します。これに加えて、この更新プログラムでは、親プロセスのGUIDに存在していたGUID印刷のバグも修正され、名前を簡単に変更できるようにわかりやすいレジストリパス名が印刷されます。

Windows用の包括的な自動開始エントリポイント(ASEP)マネージャーであるAutorunsには、Runonce * Dependキー、GPOログオン、およびログオフの場所が含まれるようになりました。また、WMIパスの解析に存在するバグも修正されています。 Microsoftによると、 単に実行している 自動実行 現在構成されている自動起動アプリケーションと、自動起動構成に使用できる完全なレジストリとファイルシステムの場所が表示されます。



この文書はさらに次のように明らかにしています。 自動実行 ' 署名されたMicrosoftエントリを非表示にする このオプションは、システムに追加されたサードパーティの自動起動イメージを拡大するのに役立ち、システムに設定された他のアカウント用に設定された自動起動イメージを表示するためのサポートがあります。ダウンロードパッケージには、CSV形式で出力できる同等のコマンドラインAutorunscも含まれています。」



アップデートは、システム管理者や技術者がワークステーションやシステムを診断する際に役立ちます。



タグ マイクロソフト